Pohjoismaiset finanssialan yritykset, jotka investoivat voimakkaasti tekoälyyn, ovat alttiimpia tietoturvahäiriöille kuin yritykset, jotka eivät kuvaile itseään tekoälypohjaisiksi. Fastlyn uuden tietoturvatutkimuksen mukaan 44 prosenttia pohjoismaisista finanssialan yrityksistä raportoi, että tekoälyä hyödynnettiin suoraan heidän viimeisimmässä häiriössään.
Tekoälyä käytetään nopeasti yhä useammissa liiketoimintaprosesseissa analytiikasta ja asiakaspalvelusta riskienarviointiin ja automatisoituun päätöksentekoon. Tämä kehitys luo loistavia mahdollisuuksia rahoitusalalle, mutta samalla se muuttaa organisaatioiden teknistä ympäristöä ja hyökkäyspintaa. Fastlyn neljäs vuosittainen Global Security Research Report osoittaa, että turvallisuustyö ei usein kehity samaan tahtiin kuin tekoälyn käyttö.
Pohjoismaiset rahoitusalan yritykset raportoivat suurimmasta tekoälyaltistuksesta
Pohjoismaisella finanssialalla 44 prosenttia vastaajista sanoo tekoälyn olleen suoraan käytössä viimeisimmässä tietoturvahäiriössä. Tämä on korkein prosenttiosuus kaikista toimialoista tutkimuksen pohjoismaisessa osassa ja selvästi pohjoismaisen 29 prosentin keskiarvon yläpuolella.
Tekoälyllä oli osasyynä 65 prosenttiin viimeaikaisista pohjoismaisten rahoitusalan tapahtumista. 44 prosentissa tapauksista teknologiaa käytettiin suoraan hyväksi, kun taas 21 prosenttia ilmoitti, että tekoälyn käyttö oli luonut tietoturva-aukkoja tai sokeita pisteitä, jotka myötävaikuttivat tapahtumaan.
Ero näkyy myös erityyppisten organisaatioiden välillä. Pohjoismaisista tekoälyä hyödyntävistä yrityksistä 42 prosenttia sanoo tekoälyn käytön myötävaikuttaneen läpinäkyvyyden puutteeseen tai tietoturva-aukkoihin viimeisimmässä häiriössä. Vastaava osuus pohjoismaisissa yrityksissä, jotka eivät ole tekoälyä hyödyntäviä, on 21 prosenttia.
Nopea tekoälyn kehitys muuttaa turvallisuusinfrastruktuuria
Fastlyn tietoturvajohtaja Marshall Erwin korostaa, että organisaatioiden ei tarvitse hidastaa innovaatioita. Haasteena on sen sijaan modernisoida tietoturvaa samaan tahtiin kuin tekoäly muuttaa infrastruktuuria, työnkulkuja ja tietoja, joita yritysten on suojattava.
Näille yrityksille kyse ei ole innovaatioiden hidastamisesta, vaan turvallisuuden kehittämisestä samaan tahtiin kuin tekoälyinvestoinnit.
Marshall Erwin, Fastlyn turvallisuuspäällikkö
Fastlyn globaalit tulokset viittaavat samaan suuntaan. Tekoälyä hyödyntävät organisaatiot tarvitsevat keskimäärin 6,8 kuukautta toipuakseen täysin tietoturvahäiriöstä, kun taas muiden yritysten vastaava aika on 3,9 kuukautta. Tämä vastaa noin 80 päivää pidempää toipumisaikaa. Häiriöiden on myös raportoitu maksavan tekoälyä hyödyntäville yrityksille 135 prosenttia enemmän.
Varjotekoäly luo sokeita pisteitä finanssialalla
Keskeinen riski on niin kutsuttu varjotekoäly, jossa työntekijät käyttävät tekoälytyökaluja ilman virallista hyväksyntää, hallintoa tai turvallisuustarkastusta. Pohjoismaisessa rahoitusalalla 21 prosenttia vastaajista sanoo, että yli puolet työntekijöistä käyttää tekoälytyökaluja ilman hyväksyntää tai valvontaa. Tämä on suurin osuus kyselyyn osallistuneista rahoitusmarkkinoista.
Kun tietoturvatiimeillä ei ole täydellistä kuvaa siitä, mitä malleja, palveluita ja tietolähteitä käytetään, käyttöoikeuksien, tietovirtojen ja riippuvuuksien hallinta vaikeutuu. Arkaluonteisia tietoja voidaan käsitellä organisaation vakiintuneiden suojausmenetelmien ulkopuolella, kun taas uudet tekoälyagentit saavat laajan pääsyn järjestelmiin ja tietoihin.
Yli puolet kokee tekoälykeskeisyytensä
Altistusta vahvistaa korkea käyttöönottoaste. Yhteensä 54 prosenttia pohjoismaisista rahoitusalan yrityksistä kuvailee itseään virallisesti tekoälykeskeisiksi. Tämä on korkein osuus tutkituista toimialoista ja selvästi yli Pohjoismaiden keskiarvon, joka on 39 prosenttia.
Tutkimus osoittaa myös, että 62 prosenttia pohjoismaisista rahoituslaitoksista kokee ainakin yhden toistuvan tietomurron kolmen kuukauden kuluessa. Tulokset korostavat tarvetta paitsi pysäyttää alkuperäinen hyökkäys, myös ymmärtää sen perimmäinen syy, peruuttaa vaarantuneet oikeudet ja seurata muutoksia koko ympäristössä.
Tietoturvan on seurattava tekoälyä koko sen elinkaaren ajan
Rahoitusalan yrityksille tulokset tarkoittavat, että tekoälyn hallinta on integroitava säännölliseen työskentelyyn kyberturvallisuus. Tämä sisältää hyväksyttyjen ja hyväksymättömien työkalujen inventoinnin, selkeiden tiedonhallintasääntöjen käyttöönoton sekä sekä ihmisten että koneiden identiteettien valvonnan.
- Kartoita tekoälypalvelut, -mallit, -agentit ja niihin liittyvät tietolähteet.
- Rajoita käyttöoikeuksia vähiten käyttöoikeuksia koskevan periaatteen mukaisesti.
- Valvo API-rajapintoja, verkkosovelluksia ja tekoälyyn liittyvää liikennettä.
- Ota käyttöön käytäntöjä ja koulutusta, jotka vähentävät varjo-tekoälyn käyttöä.
- Päivitä tekoälyyn liittyvien riskien ja toistuvien tietomurtojen varalta laaditut tapaussuunnitelmat.
Tietoja kyselystä
Fastlyn globaali tietoturvatutkimusraportti perustuu 2 000 IT-päätöksentekijän vastauksiin, joilla on vastuuta tai vaikutusvaltaa suuryritysten kyberturvallisuudesta. Osallistujat edustavat useita toimialoja Pohjois-, Keski- ja Etelä-Amerikassa, Euroopassa, Aasian ja Tyynenmeren alueella sekä Japanissa. Sapio Research suoritti haastattelut verkossa vuoden 2025 viimeisellä neljänneksellä.
Tietoja Fastlysta
Fastly kehittää globaalin reunapilvialustan, joka tarjoaa palveluita verkkosovellusten ja API-rajapintojen toimittamiseen, suojaamiseen ja ylläpitämiseen. Yrityksen tietoturvaportfolioon kuuluvat verkkosovellusten ja API-rajapintojen suojaus, palvelunestohyökkäysten suojaus ja bottien hallinta.








